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1 . Bel dlesem Berlcht handelt es sich urn den Intemationalen vorl§ufigen PrOf ungsberlcht, der von der mit der 
Internattonalen voriaufigen PrOfung beauftraglen Behdrde nach Artlkel 35 erstellt wurde und dem Anmelder gemSB 
Artlkel 36 Qbermlttelt wird. 

2. Dieser BERICHT umfaBt insgesamt 4 Blatter einschlieBlich dieses Deckblatts. 

3. AuBerdem Hegen dem Bericht ANLAGEN bei; diese umfassen 

a. El (an den Anmelder und das Internationale BQro gesandt) insgesamt 2 Blatter; dabei handelt es sich um 

IS Blatter mIt der Beschreibung, AnsprQchen undbder Zelchnungen. die geandert wurden und diesem Bericht 
zugrunde llegen, undAxler Blatter m'lt Berichtigungen, denen die Behdrde zugesfimmt hat (slehe Regel 
70.16 und Abschnitt 607 der Venwaltungsvorschriften). 

□ Blatter, die fruhere Blatter ersetzen, die aber aus den in Feld Nr. 1 . Punkt 4 und im Zusatzfeld angegebenen 
GrQnden nach Auffassung der Behorde eine Anderung enthalten, die Qber den Offenbarungsgehalt der 
Intemationalen Anmeldung in der ursprOnglich eingerelchten Fassung hinausgeht. 

b. □ (nur an das Internationale BQro gesandt)\> insgesamt (bltte Art und Anzahl der/des elektronischen 

Datentrager(s) angeben) , derAJIe ein Sequenzprotokoll undAdder die dazugehdrigen Tabellen enthalt/enthalten, 
nur in computerlesbarer Form, wie Im Zusatzfeld betreffend das Sequenzprotokoll angegeben (slehe Abschnitt 
802 der Venwaltungsvorschriften). 



4- Dieser Bericht enthalt Angaben zu folgenden Punkten: 




M Feld Nr. 1 


Grundlage des Bescheids 




IS Feld Nr. II 


Prioritat 




□ Feld Nr. Ill 


Keine Erstellung eines Gutachtens Qber Neuheit, erfinderische Tatigkeit und gewerbllche 
Anwendbarkeit 


□ Feld Nr. IV 


Mangelnde Einheitllchkeit der Erflndung 


H Feld Nr. V 


BegrQndete Feststellung nach Arikel 35(2) hinsichtlich der Neuheit, der erfinderischen Tatigkeit 
und der gewerblichen Anwendbarkeit; Unterlagen und Erkiarungen zur StOtzung dieser Feststellung 


□ Feld Nr. VI 


Bestimmte angefOhrte Unterlagen 




□ Feld Nr. VII 


Bestlmmte Mangel der Intemationalen Anmeldung 


□ Feld Nr. VIII 


Bestimmte Bemerkungen zur intemationalen Anmeldung 
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INTERNATIONALER VORLAUFIGER BERICHT 
UBER DIE PATENTIERBARKEIT 



Internationales Aktenzeichen 
PCTyEP2004y007594 



Feld Nr, I Grundlage des Berichts 

1 . Hinsichtlich der Sprache beaiht der Bericht auf der internationalen Anmeldung in der Sprache, in der sie 
eingerelcht wurde, sofern unter diesem Punkl nichts anderes angegeben ist. 

□ Der Bericht beruht auf einer Obersetzung aus der Originalsprache in die folgende Sprache, 

bei der es sich urn die Sprache der Obersetzung handelt, die fur folgenden Zweck eingereicht worden ist: 

□ Internationale Recherche (nach Regein 12.3 und 23.1 b)) 

□ Veroffentlichung der internationalen Anmeldung (nach Regel 12.4) 

□ Internationale vorlaufige Prufung (nach Regein 55.2 und/oder 55.3) 

2, Hinsichtlich der Bestandteile* der Internationalen Anmeldung bemht der Bericht auf (Ersatzblatter, die dem 
Anmeldeamt auf eine Aufforderung nach Artikel 14 hin vorgelegt warden, gelten Im Rahmen dieses Benchts als 
"ursprungllch eingereicht" und sind ihm nicht beigefugt): 



Beschreibung, Seiten 

1-17 in der ursprQngllch eingerelchten Fassung 

AnsprQche, Nr. 

i -7 elngegangen am 1 1 .02.2005 mit Schreiben vom 04.02.2005 

Zeichnungen, Blatter 

1/2, 22 in der ursprQngllch eingerelchten Fassung 

□ einem Sequenzprotokoll undA)der etwalgen dazugehSrigen Tabellen - siehe Zusatzfeld betreffend das 
Sequenzprotokoll 

3. □ Aufgrund der Anderungen sind folgende Unterlagen fortgefallen: 

□ Beschreibung: Seite 

□ AnsprQche: Nr. 

□ Zeichnungen: Blatt/Abb. 

□ Sequenzprotokoll (genaue Angaben): 

□ etwaige zum Sequenzprotokoll gehorende Tabellen (genaue Angaben): 

4. □ Dieser Bericht ist ohne BerQcksichtigung (von einigen) der diesem Bericht beigefugten und nachstehend 
aufgelisteten Anderungen erstellt worden, da diese aus den Im Zusatzfeld angegebenen Grunden nach 
Auffassung der Behorde uber den Offenbarungsgehalt in der ursprunglich eingereichten Fassung hinausgehen 
(Regel 70.2 c)). 

□ Beschreibung: Seite 

□ AnsprQche: Nr. 

□ Zeichnungen: Blatt/Abb. 

□ Sequenzprotokoll (genaue Angaben): 

□ etwaige zum Sequenzprotokoll gehorende Tabellen (genaue Angaben): 

* Wexm Punkt 4 zutrifft, koxmen einxge oder alle dieser Blotter mit der Bemerkung 
"eraetzt" versehen warden. 
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INTERNATIONALER VORLAUFIGER BERICHT 
UBER DIE PATENTIERBARKEIT 



Internationales Aktenzeichen 
PCT/EP2004yD07594 



Feld Nr. II Prioritat 



1 M Dieser Bericht ist ohne BerOcksichtigung der beanspruchten Prioritat erstellt worden, da folgende 
angeforderte Unterlagen niciit innerhalb der vorgeschrlebenen Frist eingereicht wurden: 
M AbschriftderfrQheren Anmeldung, deren Prioritat beanspruciit worden ist(Regel 66.7(a)). 
□ Obersetzung derfriiheren Anmeldung, deren Prioritat beanspmclit worden ist (Regei 7(b)). 

2. □ Dieser Bericht ist ohne BerOcksichtigung der beanspmciiten Prioritat erstellt worden. da Jch der 

Prioritatsanspmch als ungultig erwiesen hat (Regel 64.1 ). FQr die Zwecke dieses Berichts gill daher das 
obengenannte intematfonale Anmeldedatum als das maBgebliche Datum. 

3. Etwalge zusStzliche Bemerkungen: 



Feld Nr. V Begrundete Feststellung nach Artikei 35 (2) hinsichlllch der Neuheit, der erfinderischen 
Tatlgkelt und der gewerblichen Anwendbarkelt; Unterlagen und Erkiarungen zur Stutzung dieser 
Feststellung , 

1. Feststellung 

Neuheit (N) Ja: AnsprQche 1-7 

Nein: AnsprQche 
ErfinderlscheTatigkeit(IS) Ja: AnsprQche 1-7 

Nein: AnsprQche 
Geweriallche Anwendbari<eit (lA) Ja: AnsprQche: 1-7 

Nein: AnsprQche: 

2. Unteriagen und Eridamngen (Regel 70.7): 
siehe Beiblatt 
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Internationales Aktenzeichen 
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Zu Punkt V. 

1 Im vorllegenden Bescheid wird auf folgendes Dokument verwiesen: 

D1 : EP 1 280 315 A (MICRON TECHNOLOGY INC) 29. Januar 2003 (2003-01-29) 

2 D1 offenbart (siehe Absatze 2, 1 1 und 12) eine Netzwerksicherheitseinheit, 
angeordnet zwischen einem (sicheren oder unsicheren) Host- bzw. Gebraucher- 
rechner und einem Netzwerk, die eine sichere Kommunikation enmogllcht iiber ein 
unsicheres Netzwerk. 

Die Vorrichtung gema3 Anspruch 1 der vorllegenden Anmeldung unterscheldet sicli 
davon dadurch, daB sie einen als Ethernet-Switch ausgebildete Secure-Switch 
umfaBt, zumindest eln Port wovon als Layer-3 Port zur Realisierung eines 
Tunnelendpunkts gemaB dem IPSec-Protokoll ausgefQhrt ist. 

Die durch diese Metkmalen gel6ste Aufgabe kann definiert werden als "eine 
Vorrichtung zu schaffen die eine sichere Kommunikation uber ein unsicheres 
Netzwerk emioglicht, mit einem besonders niedrigen (Implementations- und Zeit-) 
Auf wand". 

Die Vorrichtung hat dadurch den Vorteil daB sle besonders geignet ist fur eine 
Echtzeitumgebung. 

Da weder diese Aufgabe noch die Losung in einem zum Stand der Technik 
gehorenden Dokument enwahnt oder nagegelegt wird, erfullt der Gegenstand des 
Anspruchs 1 die Erfordernisse von Art. 33 PCT. Dasselbe gilt auch fur unabhangigen 
Anspruch 7 und die abhangigen Anspruchen 2-6. 
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Patentansprtlche 

1 . Vorrichtung zur Sicherung eines Datenzugrif f s eines ersten 
Teilnehmers (11) oder mehrerer Teilnehmer (12... 14)/ die in 
5 einem ersten Teilnetz (20) eines Automatisierungsnetzes (1) 
angeordnet sind, auf einen zweiten Teilnehmer (15) oder meh- 
rere Teilnehmer (10^ 11) ^ die in einem zweiten Teilnetz des 
Automatisierungsnetzes (1) angeordnet sind, itiit zumindest ei- 
nem so genannten Secure-Switch (16, 24, 26) , der dem ersten 
10 Teilnehmer (11) bzw, den Teilnehmern (12... 14) des ersten 
Teilnetzes (20) vorgeschaltet ist, zum Aufbau eines so ge- 
nannten Tunnels (29, 30) zu dem zweiten Teilnehmer (15) bzw. 
den Teilnehmern (10, 11) des zweiten Teilnetzes, durch wel- 
chen Daten tiber ein unsicheres Netzwerk gesichert tibertragbar 
15 sind, wobei der Secure-Switch (16, 24, 26) als Ethernet- 
Switch und ziamindest ein Port (17, 25, 28) als Layer-3-Port 
zur Realisierxing eines Tunnel endpunkts gemSB dem IPsec-Pro- 
tokoll ausgebildet ist und wobei der Secure-Switch (16, 24, 
26) den Tunnel stellvertretend fUr den ersten Teilnehmer (11) 
20 bzw. stellvertretend flir die Teilnehmer (12... 14) des ersten 
Teilnetzes (20) aufbaut und den Tunnel diesem bzw. diesen 
anhand der jeweiligen Teilnehmer adresse zuordnet. 

2. Vorrichtung nach Anspruch 1, dadurch gekenn- 
25 zeichnet, dass ein Pro jektierungs tool (11) vorgesehen 
ist zur Projektierung des Automatisierungsnetzwerks (1), 
durch welches Parameterdaten des Secure-Switches (16, 24, 26) 
automatisch erzeugbar und zum Secure- Switch tlbertragbar sind. 

30 3. Vorrichtung nach Anspruch 1 oder 2, dadurch ge- 
kennzeichnet, dass der Secure-Switch (40) zumin- 
dest einen Port (47, 49, 50) besitzt der als WLAN-Endpunkt 
ausgebildet und zur Realisierung eines Tunnel endpiankts geeig- 
net ist, 

35 

4. Vorrichtung nach einem der vorhergehenden AnsprUche, 
dadurch gekennzeichnet, dass der Secure- 
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Switch konstruktiv ftir den Einsatz in einem Automatisierungs- 
system geeignet ist. 

5. Vorrichtiang nach einem der vorhergehenden AnsprUche/ 
5 dadurch gekennzeichnet / dass ein zur 

Realisierung eines Tunnelendpunkts geeigneter Port (45) von 
anderen Ports (41... 44) des Secure-Switches (40) durch eine 
Markierxing unterscheidbar ist. 

10 6. Vorrichtung nach Anspruch 5, dadurch gekenn- 
zeichnet/ dass die Markierung xoiaschaltbar ist. 

7, Koppelgerat, so genannter Secure-Switch, zur Sicherung ei- 
nes Datenzugrif f s eines ersten Teilnehmers Oder mehrerer 
15 Teilnehmer/ die in einem ersten Teilnetz eines Automatisie- 
rungsnetzes angeordnet sind, auf einen zweiten Teilnehmer 
Oder mehrere Teilnehmer, die in einem zweiten Teilnetz des 
Automatisierungsnetzes angeordnet sind, wobei der Secure- 
Switch dem ersten Teilnehmer bzw. den Teilnehmern des ersten 
20 Teilnetzes vorschaltbar ist, wobei der Secure-Switch (16, 24, 
26) als Ethernet-Switch und zumindest ein Port (17, 25, 28) 
als Layer-3-Port zur Realisierung eines Tunnelendpunkts gemafi 
dem IPsec-Protokoll ausgebildet ist und wobei der Secure- 
Switch (16, 24, 26) eine Einrichtung (46), einen so genannten 
25 Secure Channel Converter, aufweist zum Aufbau eines so ge- 
nannten Tunnels zu dem zweiten Teilnehmer bzw, den Teilneh- 
mern des zweiten Teilnetzes, durch welchen Daten tiber ein 
unsicheres Netzwerk gesichert Ubertragbar sind, wobei der 
Tunnel stellvertretend fUr den ersten Teilnehmer bzw. die 
30 Teilnehmer des ersten Teilnetzes aufbaubar ist und diesem 

bzw. diesen anhand der jeweiligen Teilnehmeradresse zuorden- 
bar ist. 
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